MCP 월 9,700만 다운로드 — Linux Foundation 기증이 표준 지위를 굳혔다
Model Context Protocol의 JSON-RPC 클라이언트-서버 아키텍처, 도구 레지스트리 협상 메커니즘, Linux Foundation 기증의 거버넌스 구조를 정리한다.
2026-08-14 · 최초 발행 2026-05-08
16개월 만에 Kubernetes의 4년 치 배포 밀도
Anthropic이 2024년 11월 공개한 MCP(Model Context Protocol)가 출시 16개월 만에 월간 SDK 다운로드 9,700만 건을 돌파하며 AI 통합 분야의 사실상 표준으로 자리잡았다. 2025년 12월 Linux Foundation 산하 Agentic AI Foundation(AAIF)으로 기증된 이후 OpenAI·Google·Microsoft·AWS가 공식 지원을 선언했으며, 현재 10,000개 이상의 공개 MCP 서버가 다양한 레지스트리에 등록돼 있다. Kubernetes가 비교 가능한 배포 밀도에 도달하는 데 약 4년이 걸린 반면, MCP는 16개월 만에 이를 달성했다.
클라이언트-서버 연결이 만들어지는 과정
MCP는 JSON-RPC 2.0을 기반으로 하는 클라이언트-서버 프로토콜로, AI 애플리케이션(호스트)이 다수의 MCP 서버와 동시에 연결을 유지하는 구조를 갖는다. 단일 호스트는 각 MCP 서버마다 독립된 MCP 클라이언트 인스턴스를 생성하고, 각 클라이언트는 해당 서버와 상태 유지 JSON-RPC 채널을 유지한다.
연결 수립 과정은 초기화 핸드셰이크, 능력 협상, 전송 채널 설정 세 단계로 나뉜다. 초기화 핸드셰이크에서는 클라이언트가 initialize 요청을 보내면 서버가 지원 가능한 기능(capabilities)과 프로토콜 버전을 응답으로 반환하며, 이 단계에서 양측이 지원 가능한 기능 집합에 대한 협상이 이뤄진다. 능력 협상에서는 서버가 tools, resources, prompts, sampling 등의 능력 목록을 선언하고, 클라이언트는 자신이 처리 가능한 능력만 활성화한다 — 클라이언트는 tools/list를 호출해 현재 사용 가능한 도구 명세를 수신한다. 전송 채널 설정에서는 로컬 환경에서 stdio 방식으로 서브프로세스와 통신하거나, 클라우드 환경에서 HTTP/SSE 방식으로 원격 서버에 접속한다.
리소스 접근은 resources/read 요청을 통해 이뤄지며, 서버가 제공하는 URI 체계에 따라 파일, 데이터베이스 레코드, API 응답 등을 컨텍스트로 주입할 수 있다. 샘플링 흐름에서는 서버가 역으로 클라이언트에 LLM 완성 요청을 보내는 형태로, MCP의 양방향성을 보여준다.
도구가 스스로를 설명하고 갱신을 알리는 구조
MCP의 도구 레지스트리는 동적이고 통합된 방식으로 관리된다. 호스트 AI 애플리케이션은 연결된 모든 MCP 서버의 도구를 수집해 하나의 통합 레지스트리를 구성하고, LLM이 이를 조회해 적절한 도구를 선택한다. 각 도구는 도구 식별자인 name, LLM이 도구 선택 판단에 쓰는 자연어 설명 description, JSON Schema 형식의 파라미터 정의 inputSchema, readOnly·destructive 같은 특성 힌트 annotations 네 필드로 구성된 명세를 가진다.
서버가 도구 목록을 바꾸면 tools/list_changed 알림을 클라이언트에 전송하고, 클라이언트는 즉시 레지스트리를 갱신한다. 이 동적 업데이트 메커니즘 덕분에 진행 중인 대화에서도 항상 최신 도구 집합을 사용할 수 있다. 인증 흐름은 HTTP 전송을 사용하는 경우 OAuth 2.1을 권장하며, stdio 방식에서는 환경 변수를 통한 API 키 전달이 일반적이다. 서버는 도구 호출 전 인증 토큰을 검증하고, 실패 시 표준 JSON-RPC 에러 코드로 응답한다.
서버를 만들 때 지켜야 할 패턴
도구 명세 설계 원칙으로는 LLM이 오해 없이 도구를 선택할 수 있도록 description을 명확하게 작성해야 하며, 모든 필수·선택 파라미터를 JSON Schema로 정확히 정의해야 한다. 파라미터 검증은 서버 진입 시점에서 수행해 불필요한 외부 호출을 방지한다.
에러 처리 계층은 세 수준으로 나뉜다. 프로토콜 레벨에서는 JSON-RPC 표준 에러 코드(-32700 파싱 오류, -32600 요청 오류, -32601 메소드 없음 등)를 사용하고, 도구 레벨에서는 isError: true와 함께 에러 메시지를 content 배열에 포함시켜 LLM이 에러 내용을 이해하고 처리 전략을 수립하도록 한다. 애플리케이션 레벨에서는 타임아웃, 재시도, 회로 차단기 패턴을 적용한다.
인증 흐름 구현 시 서버는 클라이언트가 제공한 Bearer 토큰을 미들웨어 계층에서 검증하고, 리소스 접근 권한을 범위(scope) 기반으로 제어한다. MCP 표준은 OAuth 2.1 외에도 mTLS, API Key 방식을 선택적으로 지원하며, 서버는 자신이 지원하는 인증 방식을 capabilities에 선언한다.
단일 기업 소유에서 오픈 거버넌스로
2025년 12월 9일 Anthropic은 MCP를 Linux Foundation의 새로운 directed fund인 Agentic AI Foundation(AAIF)에 기증했다. AAIF의 공동 창립에는 Anthropic, Block, OpenAI가 참여했으며, Google, Microsoft, AWS, Cloudflare, Bloomberg가 지원사로 합류했다.
이 기증의 전략적 의미는 세 가지다. 벤더 중립성 확보는 단일 회사가 통제하는 프로토콜에서 오픈 거버넌스 체제로 전환됨으로써 OpenAI와 Google 같은 경쟁사도 표준에 기여하고 따르는 구조를 마련했다는 것이다. 커뮤니티 거버넌스는 Linux Foundation의 운영 모델을 따라 기술 운영위원회(TSC)가 명세를 관리하고, 외부 기여자도 RFC 프로세스를 통해 프로토콜 발전에 참여하는 구조다. 표준 지위 획득은 Linux Foundation의 보증이 Kubernetes, containerd, Envoy 등의 사례처럼 기업 채택을 가속하는 신뢰 신호로 작동한다는 의미다.
MCP 공식 레지스트리(registry.modelcontextprotocol.io)는 npm 스타일의 서버 검색·설치·신뢰 메커니즘을 구축 중이며, 수동 경로 설정 없이 표준화된 패키지 인덱스를 통해 서버를 관리할 수 있게 된다.
어떤 AI 클라이언트에서든 같은 서버가 동작한다
MCP의 성장을 가속한 핵심 요인은 모든 주요 LLM 제공사가 일제히 지원을 선언한 점이다. Claude, ChatGPT, Cursor, Gemini, Microsoft Copilot, Visual Studio Code 등 주요 AI 플랫폼이 MCP 클라이언트를 탑재하거나 탑재를 확정했다.
이 벤더 중립성은 개발자에게 구체적인 이점을 준다. 한 번 구현한 MCP 서버가 어떤 AI 클라이언트와도 연동되기 때문에 플랫폼별로 별도 통합 작업을 반복할 필요가 없다. 데이터베이스 MCP 서버를 구축하면 Claude Code, Cursor, GitHub Copilot이 동일한 서버를 사용해 데이터베이스 쿼리를 실행할 수 있다.
2026년 기준 MCP 서버 생태계는 데이터베이스(PostgreSQL, MySQL, SQLite), 파일 스토리지(Google Drive, Box, Dropbox), 웹 스크레이핑, 문서 처리, 메시징(Slack, 이메일), 프로젝트 관리(Asana, Jira) 등 10,000개 이상의 서버로 구성됐다. 기업 환경에서의 MCP 도입을 위해 인증·감사·정책 제어 계층이 표준화되고 있다 — 서버 측 rate limiting, 입력 검증, sandbox 실행 환경, 감사 로그가 엔터프라이즈 MCP 서버 구현의 기본 요건으로 자리잡고 있다.
MCP는 출시 16개월 만에 9,700만 월간 다운로드와 10,000개 공개 서버 생태계를 구축하며 AI 통합 분야의 사실상 표준이 됐다. Linux Foundation으로의 기증과 주요 AI 기업 전체의 지원 선언은 단일 프로토콜이 에이전틱 AI 생태계의 공통 연결 언어로 확립되는 결정적 전환점이었다. JSON-RPC 2.0 기반의 명확한 클라이언트-서버 아키텍처, 동적 도구 레지스트리, 벤더 중립 거버넌스가 결합된 MCP는 AI 통합 개발의 복잡성을 근본적으로 낮추고 있다.
Sources
- https://ai2.work/blog/model-context-protocol-hits-97m-installs-as-linux-foundation-takes-over
- https://dev.to/alanwest/mcp-hit-97-million-installs-the-protocol-war-is-over-47ab
- https://blog.modelcontextprotocol.io/posts/2025-12-09-mcp-joins-agentic-ai-foundation/
- https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation
- https://modelcontextprotocol.io/docs/learn/architecture
- https://dev.to/x4nent/complete-guide-to-mcp-model-context-protocol-in-2026-architecture-implementation-and-4a11
- https://effloow.com/articles/mcp-ecosystem-growth-100-million-installs-2026
- https://registry.modelcontextprotocol.io/